E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
织梦漏洞修复
Android静态安全检测
漏洞修复
Activity组件暴露检测漏洞描述:导出的Activity组件可以被第三方APP任意调用,导致敏感信息泄露,并可能受到绕过认证、恶意代码注入等攻击风险。修复建议:如果应用的Activity组件不必要导出,或者组件配置了intentfilter标签,建议显式设置组件的android:exported属性为false;如果组件必须要提供给外部应用使用,建议对组件进行权限控制。修复方案:1、修改and
听话哥
·
2023-08-20 10:12
springcloud actuator暴露端点
漏洞修复
前段时间网络安全的同事突然通知系统漏洞,swagger漏洞和暴露多余端点等,可能会泄露信息。刚开始只是修改了相关配置。如下:更改config配置management:security:enabled:truesecurity:user:name:xxxpassword:xxxbasic:enabled:trueendpoints:enabled:falseactuator:enabled:true
Q_Gavin_Qin
·
2023-08-19 06:54
spring
cloud
spring
后端
升级了OpenSSL后仍被扫描报存在漏洞的解决方案
安全
漏洞修复
-cve-2022-0778需要升级到openssl-1.1.1p。几个CentOS服务器编译安装以后,腾讯云安全扫描依旧提示漏洞存在。
乐大师
·
2023-08-18 22:41
实战秘籍
安全
cve-2022-0778
openssl
WEB安全漏洞扫描与处理(下)——安全报告分析和漏洞处理
目录1AppScan生成的安全报告分析2漏洞的处理3
漏洞修复
案例4结语1AppScan生成的安全报告分析利用AppScan生成安全报告,可以提前对要生成的安全报告的内容进行选择,如下图,最全的安全报告内容
cooldream2009
·
2023-08-18 18:08
其他
运维
安全漏洞
Log4j2 - JNDI 注入漏洞复现(CVE-2021-44228)
文章目录ApacheLog4j简介漏洞介绍影响版本漏洞编号影响组件应用环境准备靶场搭建漏洞利用利用工具使用方式反弹shell操作
漏洞修复
建议ApacheLog4j简介Apachelog4j是Apache
渗透测试小白
·
2023-08-18 14:09
漏洞复现
log4j
apache
漏洞复现
渗透测试
安全
渗透测试之网站cms识别大法汇总
cms一般有dedecms(
织梦
),dzcms,phpweb,phpwind,phpcms,ecshop,dvbbs,siteweaver,aspcms,帝国,zblog,wordpress等。
白帽子九一
·
2023-08-18 06:30
渗透工具使用及环境搭建
安全
渗透
ThinkPHP5 SQL注入(select方法)
ThinkPHP5SQL注入(select方法)漏洞概要初始配置漏洞利用漏洞分析
漏洞修复
攻击总结漏洞概要本次漏洞存在于Mysql类的parseWhereItem方法中,由于程序没有对数据进行很好的过滤,
H3rmesk1t
·
2023-08-17 14:47
php
thinkphp
代码审计
SQL注入
ThinkPHP5.1.x SQL注入(orderby注入)
ThinkPHP5.1.xSQL注入(orderby注入)漏洞概要初始配置漏洞利用漏洞分析
漏洞修复
攻击总结漏洞概要本次漏洞存在于Builder类的parseOrder方法中,由于程序没有对数据进行很好的过滤
H3rmesk1t
·
2023-08-17 14:47
#
ThinkPHP代码审计
thinkphp
代码审计
SQL注入
ThinkPHP5.1.x SQL注入(update方法)
ThinkPHP5SQL注入(update方法)漏洞概要初始配置漏洞利用漏洞分析
漏洞修复
攻击总结漏洞概要本次漏洞存在于Mysql类的parseArrayData方法中,由于程序没有对数据进行很好的过滤,
H3rmesk1t
·
2023-08-17 14:17
#
ThinkPHP代码审计
thinkphp
php
代码审计
SQL注入
Java中SpringBoot中Actuator
漏洞修复
Java中SpringBoot中Actuator
漏洞修复
风险分析:风险分析:Actuator是SpringBoot提供的服务监控和管理中间件。
Java小白笔记
·
2023-08-17 05:52
配置环境
优化设置
SpringBoot
java
开发语言
maven
spring
boot
spring
cloud
黄粱一梦
所思所念,编
织梦
境,梦中的遇见,是缘还是劫?身与心随,念与心合,朦胧的轮廓,是现还是隐?似现实,又非现实,朦朦胧胧,原来只是一场梦。恨,只是一场梦;爱,期望这场梦。
灵溪上仙
·
2023-08-17 02:50
织梦
dedecms手机上,自动跳转到/m目录mobile手机版h5页面
织梦
的m文件夹为手机版,里面有list.php,view.php等文件.如果需要手机上浏览电脑版页面,自动跳转到对应的手机页面,需要通过js实现一,把下面代码放在文件uaredirect.js中并上传,
北辰岛主
·
2023-08-16 22:05
【
漏洞修复
通知】修复 Apache Shiro 认证绕过漏洞,漏洞编号:CVE-2023-34478,漏洞危害等级:高危
2023年7月24日,ApacheShiro发布更新版本,修复了一个身份验证绕过漏洞,漏洞编号:CVE-2023-34478,漏洞危害等级:高危。ApacheShiro版本1.12.0之前和2.0.0-alpha-3之前容易受到路径遍历攻击,当与基于非规范化请求路由请求的API或其他web框架一起使用时,可能导致身份验证绕过。JeecgBoot官方已修复,建议大家尽快升级至ApacheShiro1
·
2023-08-15 20:39
jeecg-boot
【
漏洞修复
通知】修复Apache Shiro认证绕过漏洞
近日,Apache官方发布了安全公告,存在ApacheShiro身份认证绕过漏洞,漏洞编号CVE-2022-32532。JeecgBoot官方已修复,建议大家尽快升级至ApacheShiro1.9.1版本。漏洞描述ApacheShiro中使用RegexRequestMatcher进行权限配置,并且正则表达式中携带"."时,可通过绕过身份认证,导致身份权限验证失效。影响范围ApacheShiro<1
·
2023-08-15 20:02
JeecgBoot 2.x版本SQL漏洞补丁发布——响应零日
漏洞修复
计划
漏洞编码:HW21-0499产品名字:JeecgBoot低代码平台问题:JEECG系统存在SQL注入0day漏洞处理情况:已经处理处理方案:针对存在SQL漏洞注入风险的接口,采用加签名认证的方式进行安全验证。加签规则逻辑:接口参数+自定义密钥串(正式发布自行修改)+年月日时分秒时间戳。补丁包下载:https://pan.baidu.com/s/10SgP...提取码:cy2q
·
2023-08-15 20:28
CDP集群
漏洞修复
脚本
CDP集群
漏洞修复
脚本(范例)#!/bin/bash#日志路径log_path='/ciblog/cdp_BugFix_log'if[!
岁月的眸
·
2023-08-15 18:10
shell
阿里云linux系统
漏洞修复
CVE-2018-25032:zlib缓冲区错误漏洞(CVE-2018-25032)https://www.itbiancheng.com/article/5600.htmlyumupdatezlib-yRHSA-2022:0064:openssl安全更新https://www.itbiancheng.com/article/5569.htmlyum-yupdateopensslRHEA-2019
陆先生。
·
2023-08-15 07:54
linux
阿里云
安全
linux
NFS高版本
漏洞修复
方法
Centos8NFS
漏洞修复
由于centos8后,nfs相关的配置发送了变化,无法固定端口方式来做防火墙,由于一般导致漏洞的原因主要是由于showmount-e,所以我们这里采取的方式是nfsserver
旺仔_牛奶
·
2023-08-15 03:59
Linux
运维
容器
k8s
linux
IoT 物联网安全事件的持续检测和监控解决方案
对于IoT物联网安全事件的持续检测和监控,可以采用以下解决方案:设备管理和
漏洞修复
:确保设备的固件和软件及时更新,并修补已知的漏洞。建立一个设备清单,并定期审查和更新其中的设备。
SafePloy安策
·
2023-08-14 14:41
安全
AppScan Unix 文件参数变更
漏洞修复
原因:未对用户输入正确执行危险字符清理未检查用户输入中是否包含“…”(两个点)字符串,比如url为/login?action=…/webapps/RTJEKSWTN26635&type=randomCodecookie为Cookie:JSESSIONID=…/webapps/RTJEKSWTN26241;测试返回为200使用AppScan扫描之后可以通过这样的方式进行指定问题手动测试解决办法:使用
huan1213858
·
2023-08-13 00:45
java
MongoDB数据库未授权访问漏洞
为保证您的业务和应用的安全,提供以下
漏洞修复
指导方案,
技术流刘
·
2023-08-10 18:22
数据库安全防护方案
文章目录1.访问控制2.参数化查询3.密码安全4.数据备份和恢复5.网络安全6.日志监控7.定期更新和
漏洞修复
1.访问控制确保只有授权用户可以访问数据库。
儿时可乖了
·
2023-08-10 16:44
adb
RuoYi-Vue代码常见
漏洞修复
Redis未设置密码解决方法:此方法永久生效*找到requirepass关键字,后面就是跟的密码,默认情况下是注释掉的,即默认不需要密码,如下:打开注释,设置为自己的密码,重启即可数据库密码明文获取公钥、密钥、加密密码java-cpdruid-1.2.15.jarcom.alibaba.druid.filter.config.ConfigToolsXXXXXX(数据库明文密码获得公钥,秘钥,以及加
你邻座的怪同学
·
2023-08-10 09:58
vue.js
前端
javascript
【CVE-2021-4043】Linux本地提权漏洞复现
实验步骤文章目录实验步骤CVE-2021-4043Linux本地提权漏洞实验背景实验环境漏洞复现构造payload用gcc编译后上传到阿里云执行payload
漏洞修复
CVE-2021-4043Linux
geekrabbit
·
2023-08-10 06:08
CVE-2021-4043
漏洞复现
安全
系统安全
web安全
安全架构
xss
纯手工开发的网站如何快速对接CMS系统
纯手工开发的网站如何对接CMS系统在如今的建站市场上,大部分网站都是基于模板CMS系统建站,比如大家所熟知的
织梦
、帝国、WP等等,用这些CMS建站最大的好处就是有丰富的建站模板可供选择,建站费用低且大部分模板
一路向北北北北
·
2023-08-10 03:29
javascript
java
php
node.js
vue.js
Springboot之Actuator的渗透测试和
漏洞修复
Actuator的REST接口Actuator监控分成两类:原生端点和用户自定义端点;自定义端点主要是指扩展性,用户可以根据自己的实际应用,定义一些比较关心的指标,在运行期进行监控。原生端点是在应用程序里提供众多Web接口,通过它们了解应用程序运行时的内部状况。原生端点又可以分成三类:1.应用配置类:可以查看应用在运行期的静态信息:例如自动配置信息、加载的springbean信息、yml文件配置信
_不吃猫的鱼_
·
2023-08-08 23:32
Java
spring
boot
后端
java
广西seo在路上
网站的树状结构大致可以理解为上图,当然栏目下面可以有子栏目,一般这种结构形式的网站程序也很多,像
织梦
、帝国程序,每个分类栏目下面都有着很多的内容页,
广西seo优化
·
2023-08-07 05:18
Thinkphp 5.0.24反序列化
漏洞修复
方案
Thinkphp5.0.24存在反序化漏洞,入口点在thinkphp/library/think/process/pipes/Windows.php中__destruct魔术方法。网上有很多讲解如何利用这个漏洞进行攻击,百度Thinkphp5.0.24反序化漏洞会出来一堆。但是如何修复这个漏洞没有讲解,我去Thinkphp官网上也没有查到,我的建议一个是升级Thinkphp版本。下面是我的修复方案
glfxml
·
2023-08-05 16:11
PHP
thinkphp
5
漏洞
thinkphp
5
漏洞修复
thinkphp
5漏洞修复
thinkphp
5.0.24
【安全测试】Web应用安全之XSS跨站脚本攻击漏洞
目录前言XSS概念及分类反射型XSS(非持久性XSS)存储型XSS(持久型XSS)如何测试XSS漏洞方法一:方法二:XSS
漏洞修复
原则:不相信客户输入的数据处理建议资料获取方法前言以前都只是在各类文档中见到过
bug捕手
·
2023-08-05 13:22
软件测试
程序人生
安全
前端
xss
软件测试
软件测试工程师
web安全
网络
3389(RDP)CVE-2019-0708 漏洞复现
目录漏洞概述影响版本环境搭建和漏洞复现检测方法1:检测方法2:漏洞利用方法1:可导致目标系统蓝屏漏洞利用方法2:可导致目标系统蓝屏
漏洞修复
漏洞概述CVE-2019-0708是微软于2019年05月14日发布的一个严重的
pikeboom
·
2023-08-05 13:48
漏洞专栏
rdp
cve
安全漏洞
Spring Boot Actuator未授权访问漏洞和Apache Druid
漏洞修复
SpringBootActuator未授权访问漏洞详细描述Actuator是springboot提供的用来对应用系统进行自省和监控的功能模块,借助于Actuator开发者可以很方便地对应用系统某些监控指标进行查看、统计等。在Actuator启用的情况下,如果没有做好相关权限控制,非法用户可通过访问默认的执行器端点(endpoints)来获取应用系统中的监控信息。解决办法1.配置认证在项目的pom.
songsshao
·
2023-08-04 08:20
Java
web
Spring
java
安全漏洞
spring
boot
安全
漏洞修复
帖
对于项目漏洞都是一堆又不重要又很重要的事情一、修复HTTP响应头缺失NginxTomcat响应头:值二、会话Cookie中缺少secure属性三、Htmlform表单没有CSRF防护Security的示例Shiro的示例四、Host头攻击NginxTomcatApache五、开启options方法一、修复HTTP响应头缺失Nginxnginx.conf配置文件中location/{add_head
爱机车的程序猿
·
2023-08-04 08:37
安全漏洞
java
网络安全
系统安全
web安全
安全性测试
10000套建站模板,5步带你搭建自己的网站,「适合新手」
很多人想要搭建一个自己的网站,但是苦于自己的编程水平不够,老做不出来好看的网页,小编此次给大家带来大概2TB的资料下载,包含了10000套html5自适响应式企业商城网页静态模板网站源码手机wap带php后台5000套
织梦
商业模板手机整站带后台企业
阿丫o
·
2023-08-03 22:08
时间煮雨
云翻涌成夏,眼泪被岁月蒸发,这条路上的你我她,有谁迷路吗……”听着《时间煮雨》,心中躁动不安的
织梦
儿,是否倏而沉默不语心有所感呢?
梦之黎明
·
2023-08-03 07:28
假如我是一名老师 ——诗歌
我是老师我愿做一支火把点亮你智慧的火花假如,我是老师我愿做导航仪引领你驶向成功的彼岸假如,我是老师我愿做阶梯帮你登上人生的巅峰假如,我是老师我愿做一盏明灯驱散你心灵深处的黑暗假如,我是老师我愿做一轮明月为你编
织梦
想与憧憬假如
鸣鸢
·
2023-08-03 03:41
新娘说,我就要结婚了,你帮我看看这个男的靠不靠谱 她来自江湖
织梦
师(一)枫树
织梦
师(二)女贞
织梦
师(三)青竹夹竹桃其实打死我也想不到,我再次穿上男装时,竟然是和五师兄一起去逛青楼。
accca7deec0d
·
2023-08-03 02:59
关于爱情公寓抄袭...
以青春为枷锁,以谎言和肮脏编
织梦
境,态度从赞美高尚到视其为骗子。看法2:带节奏说抄袭,看什么都像抄袭,看个电视,那么较真,活得太累,压力大的时候需要的那种很简单纯粹不经思考的东西就足够了。
眼见不为实_b465
·
2023-08-02 20:50
星空
花开花落流转轮回的眼云卷云舒牵系灵魂的词阙情不知何处一往而深归于星空散作朵朵萤火虫编
织梦
境愿我走进你的空灵愿你懂得我的叮咛深情相拥激荡激情燃烧的岁月
播音1801范文轩
·
2023-08-02 16:49
这么含情脉脉的天气预报你见过吗
太阳会出现在地平线上也许可爱的你仍在梦乡因为我也尚未醒来它不愿打扰我们吧西南风轻轻的吹16.36的时候就把那弯弯的月牙搭在了你我的蓝幕上不要怪太阳先生下班早他也和我一样心急见自己亲爱的如果你感觉有风轻轻拂过你的脸庞云儿轻吻月亮不要慌张是我在你身旁看你安然入梦乡
织梦
于吾郎
爱你墨真
·
2023-08-01 10:03
我的创作纪念日
机缘从事这行也那么多年了,说实话,进入这行也是纯属偶然,毕业后因为工作原因,开始接触软件公司的岗位,了解了整个软件开发的大致流程与岗位角色,从ps切图到写html,css,js,到用php做
织梦
cms,
风清云淡_A
·
2023-08-01 06:40
vue2/vue3
前端
06
织梦
添加MP4视频上传
1.登录
织梦
后台系统,在画线处添加所需的的视频格式后缀,点击确定image.png2.修改select_media.php。
梧桐芊雨
·
2023-07-31 10:01
dedecms安全 - windows系统下
织梦
后台路径猜解漏洞poc 非暴力破解
利用限制仅针对windows系统进入正题首先看核心文件common.inc.php大概148行左右if($_FILES){require_once(DEDEINC.'/uploadsafe.inc.php');}uploadsafe.inc.phpif(preg_match('#^(cfg_|GLOBALS)#',$_key)){exit('Requestvarnotallowforuploads
码上自动化
·
2023-07-30 23:32
漏洞复现(二):HTTP.SYS远程代码执行漏洞(MS15-034)
目录漏洞介绍影响范围漏洞危害漏洞复现环境配置漏洞验证漏洞利用
漏洞修复
临时补丁漏洞总结漏洞介绍漏洞编号:CVE-2015-1635(MS15-034)远程执行代码漏洞存在于HTTP协议堆栈(HTTP.sys
源十三
·
2023-07-30 17:52
安全
web渗透
MS15-034
Padding Oracle Attack(填充提示攻击)详解及验证
定级为Critical,是利用PaddingOracleVulnerability破解rememberMeCookie,达到反序列化漏洞的利用,攻击者无需知道rememberMe的加密密钥(绕过之前的
漏洞修复
ShadowHorse
·
2023-07-30 14:24
Linux近两年高危
漏洞修复
过程记录
一、背景2023年8月份,面对即将到来的“大运会”、“亚运会”,今年的例行安全护网阶段也将迎来新的挑战和时刻,为此相关部门发布了国家级实战攻防演练已进入紧急「备战」时刻!这里我们主要说一下LinuxOS层面的漏洞处理,涉及到升级系统内核,特此记录,以备参考追溯。Linux内核源码目录被默认放置在“/usr/src/linux”目录中。此目录通常被称为“Linux源代码树”。该目录包含了Linux内
羌俊恩
·
2023-07-29 09:13
linux_FAQ
安全相关
linux
安全
内核
打补丁
patch
我不想工作,我想在理想国里
织梦
图片发自App1李诞说:人间不值得在一次又一次陷入困境之后,总拿这句话来安慰一下自己,对,人间不值得不能一切都随心所欲,不能不劳而获,不能吃到天上掉的馅饼儿,不能成为中国锦鲤,不能中到王思聪那一万块钱人间,不值得不能找到完美的对象,不能不为生活奔波,不能想买就买想吃就吃,不能不担心现在、以后、未来,不能找到理想的工作,不能一下子赚它一个亿人间,不值得2奇葩说有一期的辩题是:喜欢低薪or不喜欢高薪我
酉时三
·
2023-07-29 07:09
客户端代码覆盖率部署:‘sourceDirectories‘属性无法修改解决方案
在照着文档Android使用acoco统计代码行覆盖率介绍-
织梦
云编程网配置android客户端代码覆盖率配置时,在第三步引入jacoco-report.gradle时,工程同步的时候报错了,提示信息如下
小刘学安卓
·
2023-07-27 23:36
#
代码覆盖率
代码覆盖率
关于信息安全
漏洞修复
的重要知识
2022年,我们撰写了一份关于如何在任何IT基础架构中组织漏洞管理的说明,并介绍了如何建立漏洞管理流程和正确确定
漏洞修复
的优先级。现在是了解俄罗斯企业如何有效处理漏
ptsecurity
·
2023-07-27 15:31
Positive
Technologies
网络安全
漏洞
安全
web安全
网络
网络安全
诗歌|雪花
(图片来自网络)《雪花》作者:
织梦
如云这是经谁之手剪出的六角花瓣?
织梦如云
·
2023-07-27 09:17
dedecms
织梦
设置为动态静态页面和文章的方法
设置dedecms为动态页面,设置dedecms为静态页面,首页动态,列表动态和文章一、所有文章动态或静态的解决方法(针对已经添加好的文章)进入“系统”-->"SQL命令行工具"输入以下命令即可全站所有文章为动态执行SQL:updatedede_archivessetismake=-1全站所有文章为静态执行SQL:updatedede_archivessetismake=0栏目批量设置为动态执行S
black_history
·
2023-07-26 14:13
上一页
5
6
7
8
9
10
11
12
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他